В рамках августовского «Вторника патчей» (Patch Tuesday) Microsoft выпустила исправление для уязвимости CVE-2026-68820, обнаруженной в драйвере Windows Ancillary Function Driver for WinSock. Проблеме присвоен высокий уровень опасности. Особую тревогу вызывает тот факт, что злоумышленники уже эксплуатируют её в реальных атаках, поэтому обновления следует установить как можно скорее.
Какие версии Windows затронуты
Уязвимость затрагивает следующие версии Windows:
- Windows 10 версий с 1607 по 22H2;
- Windows 11 версий с 23H2 по 26H1;
- Windows Server версий с 2012 по 2025.
Августовские накопительные обновления вышли для всех поддерживаемых редакций: Windows 11, версия 25H2 (KB5121003), Windows 11, версия 24H2 (KB5121003), Windows 11, версия 26H1 (KB5121000), Windows 11, версия 23H2 (KB5120240) и Windows 10, версия 22H2 (KB5120249, ESU). Для серверных редакций выпущены KB5120233 для Windows Server 2025, KB5120242 для Windows Server 2022, KB5120238 для Windows Server 2019 и KB5120418 для Windows Server 2016. Все ссылки на августовские выпуски собраны в разделе Обновления Windows.
Обновления безопасности Windows, август 2026
| ОС Windows | Сборка | Версия | Канал | Обновление | ISO-образы | Доступно |
|---|---|---|---|---|---|---|
| Windows 11 | 28000.2704 | 26H1 | Stable | KB5121000 | ISO (UUP) | 2026-08-11 |
| Windows 11 | 26200.9168 | 25H2 | Stable | KB5121003 | ISO (UUP) | 2026-08-11 |
| Windows 11 | 26100.9168 | 24H2 | Stable | KB5121003 | ISO (UUP) | 2026-08-11 |
| Windows 11 | 22631.7517 | 23H2 | Stable | KB5120240 | ISO (UUP) | 2026-08-11 |
| Windows 10 | 19045.7663 | 22H2 | Stable | KB5120249 | ISO (UUP) | 2026-08-11 |
Обновления безопасности для устранения уязвимости доступны на странице Microsoft Security Response Center.
Оценка опасности и сложность эксплуатации
Уязвимость получила оценки 7,0 и 6,1 балла по шкале CVSS, что указывает на высокий уровень опасности. При этом Microsoft оценивает сложность её эксплуатации как высокую:
Успешная атака зависит от условий, не контролируемых злоумышленником. Иными словами, её нельзя провести произвольно: атакующему потребуется приложить заметные усилия для подготовки или эксплуатации уязвимого компонента.
Например, ему может понадобиться собрать сведения о среде, в которой работает уязвимая система или компонент, подготовить целевое окружение для повышения надёжности эксплуатации либо внедриться в логический сетевой канал между целью и запрашиваемым жертвой ресурсом, чтобы перехватывать или изменять сетевой трафик, например с помощью атаки типа «человек посередине».
Несмотря на высокую сложность эксплуатации, Microsoft подтверждает, что уязвимость уже используется в реальных атаках. Локальный злоумышленник, прошедший аутентификацию в системе, может запустить программу для эксплуатации уязвимости без какого-либо взаимодействия со стороны пользователя. В случае успеха он сможет повысить свои привилегии до уровня SYSTEM.
Как защититься
Администраторам Windows рекомендуется установить отдельное исправление с сайта MSRC либо августовские обновления «Вторника патчей». Microsoft не предложила альтернативного способа защиты или возможности отключить уязвимый компонент через реестр, поэтому для устранения проблемы необходимо загрузить и установить обновление.
На странице MSRC также указано, что уязвимость была обнаружена при содействии двух исследователей безопасности из Check Point – Моше Марелуса (Moshe Marelus) и Дэвида Дрикера (David Driker).